{"id":517,"date":"2019-06-21T09:41:12","date_gmt":"2019-06-21T07:41:12","guid":{"rendered":"http:\/\/blog.eprivacy.eu\/?p=517"},"modified":"2020-12-09T09:42:04","modified_gmt":"2020-12-09T08:42:04","slug":"die-interne-datenschutzrichtlinie-tipps-zur-erstellung","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=517&lang=de","title":{"rendered":"Die interne Datenschutzrichtlinie &#8211; Tipps zur Erstellung"},"content":{"rendered":"\n<p>Eine interne Datenschutzrichtlinie sollte von jedem Verantwortlichen der Verarbeitung personenbezogener Daten erstellt werden. Die Richtlinie ist ein&nbsp;wichtiger&nbsp;Teil des Datenschutz-Management-Systems und muss&nbsp;einige Kriterien erf\u00fcllen. Wir geben eine kurze \u00dcbersicht \u00fcber die wichtigsten Punkte.<\/p>\n\n\n\n<p><strong>Was ist bei der Erstellung der Richtlinie zu beachten?<\/strong><\/p>\n\n\n\n<p><strong>Umfang<\/strong><\/p>\n\n\n\n<p>Einerseits soll die Datenschutzrichtlinie \u00fcber die erforderlichen Aspekte eines Datenschutz-Management-Systems informieren, andererseits aus Gr\u00fcnden der Transparenz und Verst\u00e4ndlichkeit m\u00f6glichst kurz gehalten sein. Bei der Frage nach dem Umfang spielen auch Gr\u00f6\u00dfe, Struktur und&nbsp;Branche des Unternehmens sowie die Art der verarbeiteten personenbezogenen Daten eine wichtige Rolle. Ein Umfang von ca. 5&nbsp;bis 15 Seiten ist in der Regel sinnvoll.<\/p>\n\n\n\n<p><strong>Sprache und Form<\/strong><\/p>\n\n\n\n<p>Art. 12 Abs. 1 S. 1 DSGVO stellt Anforderungen an Sprache bei den Informationspflichten: Pr\u00e4zise, transparent, verst\u00e4ndlich, in leicht zug\u00e4nglicher Form sowie in klarer und einfacher Sprache. Es ist&nbsp;sinnvoll diese Anforderungen auch bei der&nbsp;Datenschutzrichtlinie anzuwenden.<\/p>\n\n\n\n<p><strong>Struktur<\/strong><\/p>\n\n\n\n<p>Um den Geboten der Verst\u00e4ndlichkeit und Transparenz gerecht zu werden, ist eine \u00fcbersichtliche Struktur der Datenschutzrichtlinie unerl\u00e4sslich. Ein Inhaltsverzeichnis, eine Pr\u00e4ambel, die \u00fcber Sinn und Zweck sowie \u00fcber den Geltungsbereich aufkl\u00e4rt, ggf. auch Definitionen verwendeter Fachbegriffe sind f\u00fcr die&nbsp;Strukturierung der Richtlinie sinnvoll.<\/p>\n\n\n\n<p><strong>Inhalt<\/strong><\/p>\n\n\n\n<p>Eine Datenschutzrichtlinie sollte im Wesentlichen enthalten:<\/p>\n\n\n\n<ul><li>alle Bestandteile des&nbsp;Datenschutz-Management-Systems<\/li><li>die Datenschutzorganisation im Unternehmen, insbesondere Prozesse zur Einbindung des Datenschutzbeauftragten bei allen Verarbeitungsvorg\u00e4ngen personenbezogener Daten sowie bei Datenschutzvorf\u00e4llen<\/li><li>Prozesse bei Datenschutzvorf\u00e4llen<\/li><\/ul>\n\n\n\n<p>Die genannten Punkte enthalten einige Hinweise, die bei der Erstellung der internen Datenschutzrichtlinie&nbsp;helfen sollen. Wenn Sie weitere Fragen oder Anmerkungen dazu haben,&nbsp;<a href=\"https:\/\/www.eprivacy.eu\/kontaktformular\/\" target=\"_blank\" rel=\"noreferrer noopener\">freuen wir uns von Ihnen zu h\u00f6ren.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine interne Datenschutzrichtlinie sollte von jedem Verantwortlichen der Verarbeitung personenbezogener Daten erstellt werden. Die Richtlinie ist ein&nbsp;wichtiger&nbsp;Teil des Datenschutz-Management-Systems und muss&nbsp;einige Kriterien<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=517&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/517"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=517"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/517\/revisions"}],"predecessor-version":[{"id":518,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/517\/revisions\/518"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=517"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}